 |
|
S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information
|
 |
|
Paris, le 06 mars 2009
No CERTA-2009-AVI-076-001 |
Affaire suivie par :
CERTA
AVIS DU CERTA
Objet : Vulnérabilités d'Adobe
Flash Player
Tableau 1: Gestion du document
| Référence |
CERTA-2009-AVI-076-001 |
| Titre |
Vulnérabilités
d'Adobe Flash Player |
| Date de la première
version |
25 février 2009 |
| Date de la dernière
version |
06 mars 2009 |
| Source(s) |
Bulletin de
sécurité Adobe APSB09-01 du 24
février 2009 |
| Pièce(s) jointe(s) |
Aucune |
|
Une gestion de version détaillée se trouve
à la fin de ce document.
- Déni de service à distance ;
- atteinte à la confidentialité des
données ;
- élévation de privilèges ;
- exécution de code arbitraire à
distance.
- Adobe Flash Player, version 10.0.12.36 et versions
précédentes ;
- Adobe Flash Player, version 10.0.15.3 pour Linux et
versions précédentes.
Plusieurs vulnérabilités affectent le lecteur
multimédia Adobe Flash Player. Certaines d'entre elles
permettent à un utilisateur malveillant
d'exécuter du code arbitraire à distance.
Plusieurs vulnérabilités affectent le lecteur
multimédia Adobe Flash Player :
- la première concerne le module Settings Manager. L'exploitation de cette
vulnérabilité sous forme de détournement
de clic (clickjacking) permet
à un utilisateur malveillant d'exécuter du code
arbitraire sur le système
vulnérable ;
- un défaut de validation des données
entrées permet à un utilisateur malveillant de
provoquer un arrêt inopiné du
lecteur ;
- un problème permet de provoquer un
débordement de tampon. Son exploitation pour
exécuter du code arbitraire à distance serait
possible ;
- sur les plateformes Linux, un défaut permet
à un utilisateur malveillant de lire des
données et d'élever ses
privilèges ;
- sur les plateformes Windows, la gestion
défectueuse du pointeur de souris permet à un
utilisateur malveillant de réaliser du clickjacking. Cette exploitation permet
à un utilisateur malveillant d'exécuter du code
arbitraire sur le système vulnérable.
La version 10.0.22.87 remédie à ces
vulnérabilités.
Se référer au bulletin de
sécurité de l'éditeur pour l'obtention des
correctifs (cf. section Documentation).
- 25 février 2009
- version initiale.
- 06 mars 2009
- ajout des références aux bulletins de
sécurité Red Hat et SuSE.
CERTA
2012-01-04
|
 |